会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
dlive
关注Web安全与逆向分析
博客园
首页
新随笔
联系
订阅
管理
2017年3月5日
静态反调试技术
摘要: @author: dlive 0x01 PEB PEB中与反调试技术密切相关的成员有如下几个 BeingDebugged成员是一个标志,用来表示进程是否处于被调试状态 Ldr, ProcessHeap, NtGloabFlag成员与被调试进程的堆内存特性相关 获取PEB结构体的地址 BeingDeb
阅读全文
posted @ 2017-03-05 09:34 dlive
阅读(1188)
评论(0)
推荐(0)
编辑
公告